# ¿Cómo respalda Cyber Crucible los requisitos de protección de datos en España?

**Respuesta breve:** En España, Cyber Crucible respalda las obligaciones de una organización en virtud del RGPD y la Ley Orgánica de Protección de Datos (LOPDGDD, cuyo cumplimiento aplica la AEPD) al no recopilar contenido del cliente, credenciales ni claves, y al procesar la información de forma local. Dado que hay una cantidad mínima de datos personales bajo su custodia, la mayoría de las obligaciones que aplica la AEPD tienen poco a lo que atenerse.

## Cómo se alinea

- **RGPD + LOPDGDD.** La minimización de datos, el cifrado y el control de acceso respaldan la base española; hay disponible un acuerdo de tratamiento de datos.
- **Residencia de datos.** La implementación local (on-premises) mantiene los datos personales en España cuando así se requiere.
- **Régimen de ciberseguridad.** La transposición de NIS2 en España aún estaba en proceso legislativo a partir de 2026; Cyber Crucible respalda las medidas de las entidades cubiertas conforme al marco tal como se adopte.

## El límite honesto

La AEPD es uno de los organismos de cumplimiento más activos de la UE; el cumplimiento es responsabilidad de la organización. Cyber Crucible no posee ninguna certificación española y respalda estas obligaciones. La documentación está disponible a solicitud.